ИИ против уязвимостей: как Claude Mythos за месяц переписал правила кибербезопасности

ИИ против уязвимостей: как Claude Mythos за месяц переписал правила кибербезопасности
 

Весной 2026 года индустрия кибербезопасности столкнулась с событием, которое сложно назвать иначе как переломным. Команда Firefox при поддержке модели Claude Mythos смогла за один месяц обнаружить и устранить 423 уязвимости — больше, чем за предыдущие 15 месяцев вместе взятые.

Этот результат стал шоком даже для профессионалов. Еще недавно отчеты, сгенерированные ИИ, считались ненадежными: они выглядели правдоподобно, но часто оказывались «галлюцинациями». Теперь же ситуация изменилась радикально — модели не просто находят баги, но делают это на уровне лучших специалистов отрасли.

Особенно впечатляет качество найденных уязвимостей. Из 271 бага, обнаруженного непосредственно Mythos, 180 относятся к категории высокорисковых — тех, которые могут быть использованы при обычном просмотре веб-страниц. Некоторые из них скрывались в коде более 15–20 лет, оставаясь незамеченными даже при регулярных аудитах.

Самым тревожным сигналом стало обнаружение так называемых «sandbox escape» уязвимостей — одной из самых сложных категорий. Такие баги позволяют выйти из изолированной среды браузера и получить доступ к системе. В традиционной практике их находят единицы исследователей, часто за крупные вознаграждения. Однако Mythos выявил их в количестве, превышающем совокупные достижения человеческих специалистов.

Ключ к этому успеху — не только в самой модели, но и в инженерной инфраструктуре вокруг неё. Firefox использовал систему Agentic Harness — автоматизированный конвейер, в котором ИИ не просто предполагает наличие ошибки, а сам пишет тесты, проверяет гипотезы, отбрасывает ложные срабатывания и интегрирует находки в процесс исправления. Такой подход резко снижает уровень шума и делает результаты практически применимыми.

При этом ИИ не заменил людей, а усилил их. Для обработки потока уязвимостей потребовалось более 100 инженеров: одни писали исправления, другие проверяли код, третьи тестировали и управляли релизами. Это подчеркивает важный момент — даже самый продвинутый ИИ пока не автономен, но становится мощным инструментом масштабирования человеческой работы.

На фоне этих событий разворачивается и стратегическое противостояние. Anthropic делает ставку на ограниченный доступ к сверхмощным моделям, опасаясь рисков, тогда как OpenAI, напротив, расширяет доступ к своим инструментам через контролируемые программы. Обе стратегии отражают главный вызов новой эпохи: как балансировать между безопасностью и распространением технологий.

История с Claude Mythos показывает, что ИИ начинает менять саму природу кибербезопасности. Если раньше поиск уязвимостей был редким и дорогостоящим процессом, то теперь он превращается в масштабируемую задачу. И это означает, что в ближайшем будущем выиграют не те, кто лучше защищается, а те, кто быстрее находит и исправляет ошибки.

Иными словами, безопасность перестает быть статичным состоянием — она становится непрерывным процессом, в котором ИИ играет ключевую роль.

БОЛЬШЕ ИНФОРМАЦИИ

Email

sms_systems@inbox.ru

Телефон

+ 7 (985) 982-70-55

Если у вас есть инновационная идея, мы будем рады реализовать ее для Вас!

Специалисты нашей кампании и наши разработки для вас!